[FUG-BR] layer7

Eduardo Alvarenga eduardo.alvarenga em gmail.com
Qua Maio 24 12:04:28 BRT 2006


> Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem tipo layer7e tb
> por strings.. como o iptables já faz???
>
>
> Porque ainda não temos estas opções?

Creio que isso nunca será implementado.
A resposta é pelo simples fato do que um firewall não deve fazer isso.

O que o iptables faz é uma "gambiarra", que permite muitos
falsos-positivos e que tira a possibilidade de programas
especializados o fazerem.

Grande abraço,

-- 
Eduardo Alvarenga


Mais detalhes sobre a lista de discussão freebsd